• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于服務(wù)網(wǎng)格的訪問控制的實(shí)踐研究

    2024-05-16 12:09:54王兆熠于千慧袁迎迎魏星
    中國新通信 2024年4期
    關(guān)鍵詞:訪問控制架構(gòu)網(wǎng)格

    王兆熠 于千慧 袁迎迎 魏星

    摘要:云計(jì)算和微服務(wù)已經(jīng)成為廣大開發(fā)者和運(yùn)維人員的首選部署方案。它們具有更高的資源利用率、應(yīng)用間更低的耦合性和更靈活的架構(gòu)設(shè)計(jì)等優(yōu)點(diǎn),為人們提供了更多的選擇。雖然云計(jì)算和微服務(wù)降低了復(fù)雜系統(tǒng)的開發(fā)和運(yùn)維難度,但隨著服務(wù)和功能模塊的增加,對(duì)于外部和模塊間訪問的控制難度也越來越大。為了以更加簡單方便的方式進(jìn)行微服務(wù)的訪問控制,本文采用以文獻(xiàn)調(diào)查為輔、實(shí)踐為主的方法,基于Istio服務(wù)網(wǎng)格進(jìn)行微服務(wù)的訪問控制的研究與探索。通過實(shí)踐,本文發(fā)現(xiàn)借助Istio的安全能力,開發(fā)和運(yùn)維人員可以通過在Kubernetes中編寫和下發(fā)配置文件來方便地開啟或?qū)χ付ǚ?wù)配置更細(xì)粒度的訪問控制。新一代服務(wù)網(wǎng)格Istio提供了更方便、快捷和安全的信息安全把控和審計(jì)能力。

    關(guān)鍵字:云計(jì)算;服務(wù)網(wǎng)格;Istio;訪問控制;Kubernetes

    一、引言

    (一)研究目的

    軟件業(yè)務(wù)系統(tǒng)的不斷壯大,其所涉及的業(yè)務(wù)功能模塊和中間件也越來越多,這也導(dǎo)致了模塊的開發(fā)難度逐步增大,模塊間調(diào)用邏輯越發(fā)復(fù)雜。單體式架構(gòu)早已不能滿足當(dāng)今需求,其拓展性低、耦合度高、運(yùn)維難的缺點(diǎn)深受詬病。云計(jì)算和微服務(wù)的到來給了這一問題全新的解決思路,企業(yè)可以通過業(yè)務(wù)分解,將負(fù)責(zé)模塊間通信的部分抽離出來,讓研發(fā)人員專注于業(yè)務(wù)邏輯的研發(fā),而不用過多地關(guān)注其他的因素。然而,越來越多的服務(wù)數(shù)量也為服務(wù)間或外部訪問的控制帶來了難度。本文的目標(biāo)是探索訪問控制在服務(wù)網(wǎng)格(Istio)中的實(shí)踐方式和技術(shù)細(xì)節(jié)。

    (二)研究背景與文獻(xiàn)綜述

    Peter博士在2005年的一次云計(jì)算會(huì)議上首次使用了微服務(wù)這個(gè)術(shù)語。微服務(wù)誕生于一次架構(gòu)師大會(huì),被用于描述許多架構(gòu)師正在嘗試的新型的架構(gòu)風(fēng)格之一。Netflix和亞馬遜是微服務(wù)的早期先驅(qū)者之一[1]。

    微服務(wù)的架構(gòu)風(fēng)格是從小型、獨(dú)立的應(yīng)用程序中開發(fā)出復(fù)雜的應(yīng)用軟件,這些應(yīng)用程序使用獨(dú)立于語言的接口(API)相互通信。如果公司無法優(yōu)化長期以來形成的單體架構(gòu),那么業(yè)務(wù)架構(gòu)將難以升級(jí)或維護(hù),變得過于復(fù)雜。國內(nèi)學(xué)者對(duì)于云計(jì)算和微服務(wù)的研究較為深入。張玉超[2]在他的研究中表示,云計(jì)算具有規(guī)模大、資源利用高效、通用性強(qiáng)和成本低的特點(diǎn),這非常契合微服務(wù)所需要的基礎(chǔ)特性。借助云計(jì)算,企業(yè)可以以更經(jīng)濟(jì)、更高效的方式將應(yīng)用部署上云。張墨涵[3]等人提到,微服務(wù)間每個(gè)服務(wù)互相獨(dú)立,架構(gòu)靈活,服務(wù)職責(zé)單一。即便其中某個(gè)服務(wù)發(fā)生故障,也可以將影響面縮到最小,且有利于資源的伸縮。這非常適合應(yīng)用在當(dāng)今的云平臺(tái)環(huán)境。國內(nèi)學(xué)者同時(shí)發(fā)現(xiàn)了微服務(wù)訪問控制的重要性。潘孝陽[4]在他的研究中表明,微服務(wù)的設(shè)計(jì)暴露了更大的可攻擊面,服務(wù)間的通信更容易成為攻擊的目標(biāo)。其次,因?yàn)榉?wù)之間相互信任,所以如果某一個(gè)微服務(wù)被攻陷,可能會(huì)波及整個(gè)系統(tǒng)。因此,對(duì)微服務(wù)的訪問控制進(jìn)行設(shè)計(jì)非常重要。何修宇[5]提到,微服務(wù)運(yùn)行環(huán)境差異大又相互影響,傳統(tǒng)的權(quán)限控制方法難以適應(yīng),且權(quán)限管理規(guī)則復(fù)雜。業(yè)內(nèi)沒有統(tǒng)一標(biāo)準(zhǔn)的難題也說明了權(quán)限控制需要著重研究。

    (三)研究方法與研究范圍

    本文主要采用了文獻(xiàn)研究法和實(shí)驗(yàn)法兩種方法。通過文獻(xiàn)研究法,本文對(duì)研究背景和歷史進(jìn)行了學(xué)習(xí),并對(duì)已有的研究成果進(jìn)行了總結(jié)。這樣做可以建立對(duì)本次研究的宏觀認(rèn)知。同時(shí),本文還通過實(shí)驗(yàn)法在服務(wù)網(wǎng)格中應(yīng)用訪問控制,并確定了訪問控制的內(nèi)部邏輯和控制機(jī)制等。本文首先對(duì)微服務(wù)的變革進(jìn)行了探索,包括其演進(jìn)模式,每個(gè)階段的特性,以及對(duì)新一代服務(wù)網(wǎng)格Istio的研究。其次,本文對(duì)訪問控制的原理和部署進(jìn)行了實(shí)踐,對(duì)JWT和Istio的安全策略進(jìn)行了探索和學(xué)習(xí)。

    二、微服務(wù)的變革

    (一)微服務(wù)的演進(jìn)

    過去,在業(yè)務(wù)項(xiàng)目中,快速開發(fā)和上線是最重要的考慮因素,導(dǎo)致對(duì)系統(tǒng)后期的發(fā)展、拓展性、健壯性和可用性不夠關(guān)注。隨著業(yè)務(wù)的發(fā)展,性能和需求滿足不了的問題逐步顯現(xiàn)。對(duì)于傳統(tǒng)的單體系統(tǒng)來說,所有模塊之間耦合緊密,功能邊界不清晰,調(diào)用關(guān)系錯(cuò)綜復(fù)雜,難以調(diào)整和排查問題。當(dāng)系統(tǒng)遇到性能瓶頸時(shí),只能通過負(fù)載均和多實(shí)例部署無法解決問題,無法對(duì)模塊進(jìn)行拆分和縱向擴(kuò)展。此外,由于高耦合特性,當(dāng)其中一個(gè)小模塊出現(xiàn)問題時(shí),可能會(huì)波及整個(gè)系統(tǒng),導(dǎo)致整體服務(wù)不可用。微服務(wù)是基于云原生架構(gòu)的一種方法,是SOA架構(gòu)模式的演變。微服務(wù)希望開發(fā)人員將龐大的系統(tǒng)劃分為不同的小模塊,解耦功能,并通過輕量級(jí)協(xié)議使服務(wù)協(xié)同工作。微服務(wù)具有以下特性:單一職責(zé)、輕量級(jí)通信、獨(dú)立性、進(jìn)程隔離、支持混合技術(shù)棧、簡化治理、易于維護(hù)。

    在Phil的文章《Service Mesh》中[6],提出了微服務(wù)通信的演變過程。最初,開發(fā)人員希望兩個(gè)服務(wù)之間可以直接簡單通信,但實(shí)際情況非常復(fù)雜,網(wǎng)絡(luò)可能面臨丟包、錯(cuò)誤等問題。因此,開發(fā)人員需要單獨(dú)處理網(wǎng)絡(luò)問題,而不僅僅是業(yè)務(wù)邏輯。隨著TCP協(xié)議的出現(xiàn),網(wǎng)絡(luò)處理可以下沉,從業(yè)務(wù)服務(wù)中分離出來,成為系統(tǒng)網(wǎng)絡(luò)層的一部分。隨后,諸如Spring Cloud等分布式框架的出現(xiàn),實(shí)現(xiàn)了分布式系統(tǒng)所需的各種通用功能,如服務(wù)注冊(cè),負(fù)載均衡,認(rèn)證授權(quán)等。這些框架在一定程度上封裝了底層邏輯,使開發(fā)人員能夠更快速地開發(fā)健壯的分布式系統(tǒng)。盡管Spring Cloud是一個(gè)出色的開發(fā)框架,但仍存在一些問題,如侵入性強(qiáng)、升級(jí)成本高、治理功能不完善、開發(fā)門檻高及不支持語言無關(guān)性。為解決這些問題,Service Mesh的出現(xiàn)為開發(fā)者帶來了全新的解決方案。作為基礎(chǔ)設(shè)施,Service Mesh可以與業(yè)務(wù)解耦,以Side Car(邊車)的形式部署,解決復(fù)雜環(huán)境下的微服務(wù)通信問題。

    (二)服務(wù)網(wǎng)格

    本文主要基于對(duì)Istio服務(wù)網(wǎng)格的研究。在云原生領(lǐng)域中,Istio和Kubernetes密不可分,因此備受關(guān)注。官方對(duì)Istio的描述是一個(gè)開放平臺(tái),用于連接、加固安全、控制和觀察服務(wù)?!斑B接”代表能夠智能地控制服務(wù)之間的調(diào)用流量,實(shí)現(xiàn)灰度升級(jí)、AB測試和紅黑部署等功能;“加固安全”表示自動(dòng)為服務(wù)之間的調(diào)用提供認(rèn)證、授權(quán)和加密;“控制”保證資源在消費(fèi)者之間公平分配;“觀察”表示能夠查看服務(wù)運(yùn)行過程中的各種數(shù)據(jù),例如日志、監(jiān)控和tracing,以了解服務(wù)的運(yùn)行情況。

    Istio擴(kuò)展了Kubernetes的能力,利用強(qiáng)大的Envoy服務(wù)代理建立了一個(gè)可編程的、應(yīng)用感知的網(wǎng)絡(luò)。Istio與Kubernetes協(xié)作,為大規(guī)模的服務(wù)部署管理提供了統(tǒng)一、通用的流量管理、遙測和安全方案。

    為了提供統(tǒng)一的上層入口,服務(wù)網(wǎng)格(Istio)演化出了控制面的概念,如圖1所示。控制面負(fù)責(zé)和所有的數(shù)據(jù)面(即邊車組成的網(wǎng)絡(luò))進(jìn)行交互,例如下發(fā)策略,采集監(jiān)控?cái)?shù)據(jù)等。

    三、訪問控制

    (一)訪問控制的意義

    訪問控制是系統(tǒng)安全基礎(chǔ)設(shè)施中的一個(gè)基本要素。每個(gè)網(wǎng)絡(luò)安全工程師都希望在不影響工作流程的情況下,應(yīng)用最小特權(quán)原則、零信任原則、職責(zé)分離或其他安全方案的原則。訪問控制的主要目的是限制對(duì)信息和功能系統(tǒng)的訪問。當(dāng)訪問控制功能正常工作時(shí),它可以降低信息在沒有正確授權(quán)的情況下被非法訪問和數(shù)據(jù)泄露的風(fēng)險(xiǎn)。Algimantas在他的研究中提到[7],訪問控制在確?;谖⒎?wù)的系統(tǒng)的身份管理和網(wǎng)絡(luò)安全方面起著關(guān)鍵作用。訪問控制是微服務(wù)架構(gòu)的一個(gè)重要功能組件,因?yàn)樗?guī)范了對(duì)每個(gè)微服務(wù)內(nèi)部資源的訪問,并幫助維護(hù)數(shù)據(jù)的保密性和完整性。微服務(wù)中的訪問控制有助于執(zhí)行安全策略,防止對(duì)API、數(shù)據(jù)存儲(chǔ)和其他資源的未授權(quán)訪問。這確保只有經(jīng)過授權(quán)的實(shí)體才能訪問敏感信息。此外,訪問控制有助于增強(qiáng)審計(jì)功能,可以更方便地記錄誰在什么時(shí)間訪問了哪些資源。

    (二)JSON Web Token

    提到訪問控制,JWT是其中不可或缺的一環(huán)。JWT的全稱為Json Web Token,它是一個(gè)用于安全地以JSON的格式傳輸信息的標(biāo)準(zhǔn)(RFC 7519)。JWT是一種基于令牌(Token)的無狀態(tài)認(rèn)證機(jī)制。由于它是一個(gè)基于客戶端的無狀態(tài)會(huì)話,服務(wù)器不必完全依賴數(shù)據(jù)存儲(chǔ)介質(zhì)來保存會(huì)話信息。一個(gè)正確的JWT通常由三部分組成,分別是頭部(Header)、負(fù)載 (Payload)和簽名(Signature)。這三部分之間由英文的句點(diǎn)進(jìn)行分隔。頭部部分主要聲明了Token的類型和加密所使用的算法。負(fù)載部分的信息相對(duì)豐富,可以使用鍵值對(duì)格式自定義字段,當(dāng)然,也有一些預(yù)留字段用于聲明Token的簽發(fā)者、主體、過期時(shí)間等。簽名是其中最重要的部分,它由加密后的頭部和負(fù)載計(jì)算而來,用于確定Token的信息是否被非法篡改。用戶在訪問目標(biāo)資源時(shí),需要在請(qǐng)求的頭部中加入”Authorization: Bearer ”字段來進(jìn)行訪問。服務(wù)端收到請(qǐng)求后會(huì)對(duì)JWT進(jìn)行驗(yàn)證和解碼,以判斷身份是否合法以及獲取傳遞的信息。若JWT不正確或不傳遞,訪問將被拒絕。

    (三)JSON Web Key

    當(dāng)談及Istio的訪問控制時(shí),JWK同樣是必不可少的一個(gè)元素,并且與JWT相輔相成,共同完成了訪問控制的認(rèn)證和鑒權(quán)。JWK全稱是Json Web Key,顧名思義,它是一個(gè)密鑰,用于加密JWT。JWK采用鍵值(Key-Value)形式。在JWK中,常見的字段有:Kty(加密算法類型)、Use(密鑰用途)、Sig(簽名)、Alg(密鑰算法)和Kid(密鑰標(biāo)識(shí))。

    (四)訪問控制在Istio中的實(shí)現(xiàn)

    1.環(huán)境準(zhǔn)備

    ①準(zhǔn)備一臺(tái)安裝有Linux(Ubuntu或CentOS)系統(tǒng)的電腦或虛擬機(jī);②在設(shè)備中安裝好Docker和Kubernetes;③安裝Istio;④在期望的命名空間中安裝Istio的Bookinfo示例;⑤對(duì)集群和網(wǎng)格進(jìn)行調(diào)試,確保Bookinfo相關(guān)服務(wù)部署后可以正常訪問。

    2.訪問控制的實(shí)踐

    研究實(shí)踐的目的是為Productpage服務(wù)創(chuàng)建訪問控制規(guī)則,以確保只有攜帶正確Token的請(qǐng)求才能正常訪問Productpage服務(wù)。在Istio中啟用訪問控制功能需要兩個(gè)組件資源,它們分別稱為訪問控制(RequestAuthentication)和認(rèn)證策略(AuthorizationPolicy)。在Istio中,認(rèn)證策略的工作模式如圖2所示,以外部用戶訪問網(wǎng)格內(nèi)的服務(wù)為例。

    首先,用戶需向認(rèn)證服務(wù)器請(qǐng)求一個(gè)JWT。該JWT使用加密密鑰JWK和相關(guān)負(fù)載信息生產(chǎn)。用戶攜帶JWT請(qǐng)求目標(biāo)服務(wù)時(shí),首先要經(jīng)過服務(wù)網(wǎng)格的網(wǎng)關(guān)IngressGateway。網(wǎng)關(guān)將流量導(dǎo)向目標(biāo)容器。流量進(jìn)入該容器時(shí),將被邊車劫持。邊車負(fù)責(zé)對(duì)JWT進(jìn)行校驗(yàn),如果合法有效,則允許訪問通過;否則,訪問將被拒絕。邊車中的相關(guān)配置由上文提到的Istio控制面下發(fā)。因此,在相關(guān)配置中,需要聲明密鑰信息和token中的信息用于解密和驗(yàn)證。在某些情況下,也需要通過聲明來決定哪些特定的服務(wù)需要開啟訪問控制功能。

    在上面兩個(gè)配置文件樣例中,配置文件通過selector標(biāo)簽選擇器進(jìn)行指定資源的選擇,這個(gè)selector和k8s中的selector一致。

    在部署時(shí),上述兩個(gè)配置文件缺一不可,必須同時(shí)存在,訪問控制功能才能被正確地開啟。當(dāng)然,訪問控制的范圍可以不局限于指定的應(yīng)用,還可以是k8s中的某個(gè)命名空間或者整個(gè)k8s集群。下面以RequestAuthentication配置為例。

    通過觀察上述配置,可以發(fā)現(xiàn)控制范圍的主要參數(shù)為Selector和Namespace。當(dāng)存在Selector時(shí),訪問控制的生效范圍被縮小到指定的應(yīng)用 (或者是容器)上。當(dāng)Selector不存在,Namespace參數(shù)為Istio-System以外的集群名稱時(shí),生效范圍為指定的命名空間。當(dāng)Namespace參數(shù)為Istio-System,即Istio的安裝命名空間時(shí),生效范圍為整個(gè)集群。部署成功后,用戶需要在請(qǐng)求的Header中攜帶正確的Token來進(jìn)行訪問。若Token信息錯(cuò)誤或未攜帶Token,都會(huì)提示訪問錯(cuò)誤。這里使用Curl命令對(duì)服務(wù)進(jìn)行訪問測試。

    四、結(jié)束語

    當(dāng)下越來越多的業(yè)務(wù)系統(tǒng)或數(shù)字化解決方案正被部署在現(xiàn)代化的平臺(tái)上,例如各大廠商的云平臺(tái)。同時(shí),越來越多的開發(fā)者傾向于使用容器化和微服務(wù)的方式來構(gòu)建他們的程序。在過去,諸如負(fù)載均衡和路由等基礎(chǔ)能力是與軟件能力融為一體的;然而,現(xiàn)在云平臺(tái)將這些能力集成或封裝起來,使開發(fā)者能夠更方便地使用。云計(jì)算和微服務(wù)的流行降低了復(fù)雜業(yè)務(wù)場景的開發(fā)和后續(xù)維護(hù)難度,但也給外部訪問或服務(wù)間訪問的控制和審計(jì)帶來了挑戰(zhàn)。

    借助Istio服務(wù)網(wǎng)格的能力,開發(fā)者可以輕松地接管網(wǎng)格內(nèi)部流量,對(duì)微服務(wù)進(jìn)行流量和安全上的統(tǒng)一管控和配置。通過Istio的安全策略配置,開發(fā)者和運(yùn)維人員可以輕松地基于JWT對(duì)訪問進(jìn)行把控,這是一種更為簡單、有效、安全、可靠的訪問控制體系。

    作者單位:王兆熠 于千慧 袁迎迎 魏星 中國聯(lián)合網(wǎng)絡(luò)通信有限公司濟(jì)南軟件研究院

    參考文獻(xiàn)

    [1]? Laura Mauersberger. Microservices: What They Are and Why Use Them [EB/OL]. 2017-08-14[2023-06-01]. https://www.leanix.net/en/blog/a-brief-history-of-microservices.

    [2] 張玉超.計(jì)算機(jī)網(wǎng)絡(luò)與云計(jì)算技術(shù)的應(yīng)用[J].集成電路應(yīng)用,2023,40(02): 44-46.

    [3] 張墨涵,王雪英,沈?qū)W東等. 微服務(wù)架構(gòu)技術(shù)與挑戰(zhàn)[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2023(02):3-4.

    [4] 潘孝陽,黃曉芳.微服務(wù)框架的安全管控機(jī)制的設(shè)計(jì)[J].西南科技大學(xué)學(xué)報(bào),2018,33(4):71-75.

    [5] 何修宇.微服務(wù)環(huán)境下訪問控制技術(shù)的研究與應(yīng)用[D].北京郵電大學(xué), 2018.

    [6]Phil Calcado. Pattern: Service Mesh [EB/OL]. [2023-06-01]. https://philcalcado.com/2017/08/03/pattern_service_mesh.html.

    [7] Algimantas Venckauskas,Donatas Kukta,Sarunas Grigaliunas,Rasa Bruzgien? . Enhancing Microservices Security with Token-Based Access Control Method [EB/OL]. [2023-06-01]. https://doi.org/10.3390/s23063363.

    中國聯(lián)合網(wǎng)絡(luò)通信有限公司濟(jì)南軟件研究院 - 平臺(tái)架構(gòu)項(xiàng)目集 - 應(yīng)用交付能力項(xiàng)目組。

    王兆熠(1998.07-),男,漢族,山東濟(jì)南,碩士,初級(jí)工程師,研究方向:人工智能與云計(jì)算運(yùn)維研發(fā);

    于千慧(2000.04-),女,漢族,山東煙臺(tái),本科,研究方向:云計(jì)算運(yùn)維研發(fā);

    袁迎迎(1996.05-),女,漢族,山東濰坊,碩士,初級(jí)工程師,研究方向:云計(jì)算運(yùn)維研發(fā);

    魏星(1990.08-),男,漢族,山東臨沂,本科,初級(jí)工程師,研究方向:云計(jì)算運(yùn)維研發(fā)。

    猜你喜歡
    訪問控制架構(gòu)網(wǎng)格
    基于FPGA的RNN硬件加速架構(gòu)
    用全等三角形破解網(wǎng)格題
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實(shí)踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    反射的橢圓隨機(jī)偏微分方程的網(wǎng)格逼近
    重疊網(wǎng)格裝配中的一種改進(jìn)ADT搜索方法
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實(shí)現(xiàn)
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    基于曲面展開的自由曲面網(wǎng)格劃分
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測評(píng)技術(shù)
    亚洲18禁久久av| 国产成人a区在线观看| 亚洲精华国产精华液的使用体验 | 亚洲久久久久久中文字幕| 日韩在线高清观看一区二区三区 | 久久午夜福利片| 国产精品久久久久久久久免| 亚洲性久久影院| 午夜福利高清视频| АⅤ资源中文在线天堂| 麻豆国产av国片精品| 国产 一区 欧美 日韩| 日韩,欧美,国产一区二区三区 | 精品无人区乱码1区二区| 天堂网av新在线| 日本成人三级电影网站| 久久久久久久久大av| 嫩草影院新地址| 久99久视频精品免费| 久久国产精品人妻蜜桃| 黄色日韩在线| 国产免费av片在线观看野外av| 校园人妻丝袜中文字幕| 亚洲成人久久爱视频| 亚洲天堂国产精品一区在线| 国产精品98久久久久久宅男小说| 91麻豆精品激情在线观看国产| 嫩草影院入口| 最近最新中文字幕大全电影3| 网址你懂的国产日韩在线| 亚洲精品成人久久久久久| 美女xxoo啪啪120秒动态图| 18禁黄网站禁片午夜丰满| 人妻丰满熟妇av一区二区三区| 夜夜看夜夜爽夜夜摸| 亚洲综合色惰| 久久九九热精品免费| 乱码一卡2卡4卡精品| 国产精品98久久久久久宅男小说| 黄色女人牲交| 久久九九热精品免费| 久久久久久久亚洲中文字幕| 日韩欧美 国产精品| 国产亚洲91精品色在线| 在线免费观看不下载黄p国产 | 校园人妻丝袜中文字幕| 91精品国产九色| 伦精品一区二区三区| 免费看a级黄色片| or卡值多少钱| 无人区码免费观看不卡| 国产伦在线观看视频一区| 人人妻人人澡欧美一区二区| 狂野欧美激情性xxxx在线观看| 亚洲成人久久爱视频| 麻豆一二三区av精品| 精品人妻偷拍中文字幕| 综合色av麻豆| 特大巨黑吊av在线直播| 欧美日韩综合久久久久久 | 免费看av在线观看网站| 伦理电影大哥的女人| 少妇被粗大猛烈的视频| 国模一区二区三区四区视频| 中文字幕人妻熟人妻熟丝袜美| 日本成人三级电影网站| 久久人人爽人人爽人人片va| 非洲黑人性xxxx精品又粗又长| 午夜免费男女啪啪视频观看 | 欧美一区二区国产精品久久精品| 性欧美人与动物交配| 国产免费男女视频| 草草在线视频免费看| 中国美女看黄片| 尤物成人国产欧美一区二区三区| 免费在线观看影片大全网站| 亚洲最大成人av| 97超级碰碰碰精品色视频在线观看| 人人妻人人看人人澡| 国产三级中文精品| 欧美成人性av电影在线观看| 久久精品国产鲁丝片午夜精品 | 精品无人区乱码1区二区| 亚洲精华国产精华液的使用体验 | 一区二区三区高清视频在线| 琪琪午夜伦伦电影理论片6080| 国产美女午夜福利| 亚洲va日本ⅴa欧美va伊人久久| 18禁黄网站禁片免费观看直播| 亚洲欧美日韩卡通动漫| 天堂影院成人在线观看| 日韩精品青青久久久久久| 露出奶头的视频| 在线看三级毛片| av在线亚洲专区| 日本色播在线视频| 18禁裸乳无遮挡免费网站照片| 十八禁国产超污无遮挡网站| 国内少妇人妻偷人精品xxx网站| 哪里可以看免费的av片| 网址你懂的国产日韩在线| 精华霜和精华液先用哪个| 超碰av人人做人人爽久久| 国产成人av教育| 亚洲午夜理论影院| 日本 av在线| videossex国产| 国产 一区 欧美 日韩| 永久网站在线| 高清毛片免费观看视频网站| 黄色欧美视频在线观看| 日韩欧美国产一区二区入口| 俄罗斯特黄特色一大片| 亚洲图色成人| 久久久久久九九精品二区国产| 国产欧美日韩精品亚洲av| 能在线免费观看的黄片| 人妻制服诱惑在线中文字幕| 亚洲综合色惰| 亚洲国产色片| 熟妇人妻久久中文字幕3abv| 亚洲av.av天堂| 日韩欧美精品免费久久| 亚洲男人的天堂狠狠| 大又大粗又爽又黄少妇毛片口| 1000部很黄的大片| 精品乱码久久久久久99久播| 午夜免费激情av| 亚洲在线自拍视频| 亚洲美女黄片视频| 亚洲va在线va天堂va国产| 亚洲三级黄色毛片| 一级a爱片免费观看的视频| 毛片一级片免费看久久久久 | 国产真实伦视频高清在线观看 | ponron亚洲| 舔av片在线| 亚洲欧美精品综合久久99| 欧美日韩瑟瑟在线播放| 97超视频在线观看视频| 国产麻豆成人av免费视频| 日韩在线高清观看一区二区三区 | 韩国av在线不卡| 亚洲va日本ⅴa欧美va伊人久久| 九九久久精品国产亚洲av麻豆| 久久国内精品自在自线图片| 欧美激情国产日韩精品一区| 久久精品夜夜夜夜夜久久蜜豆| 日本欧美国产在线视频| 久久久久免费精品人妻一区二区| 色综合亚洲欧美另类图片| 久久九九热精品免费| 久久久久久久久中文| 亚洲精品成人久久久久久| 最后的刺客免费高清国语| 亚洲av中文字字幕乱码综合| 男人舔女人下体高潮全视频| 1024手机看黄色片| 亚洲欧美日韩东京热| 久久久成人免费电影| 亚洲av免费高清在线观看| 亚洲成av人片在线播放无| eeuss影院久久| 嫁个100分男人电影在线观看| 日日夜夜操网爽| 午夜影院日韩av| 免费搜索国产男女视频| 赤兔流量卡办理| 国产一区二区在线观看日韩| 国产欧美日韩一区二区精品| 国产亚洲精品综合一区在线观看| 久久久久久久久大av| 国产一区二区在线观看日韩| 春色校园在线视频观看| 成人av在线播放网站| 极品教师在线视频| 老司机深夜福利视频在线观看| 国内少妇人妻偷人精品xxx网站| 99热只有精品国产| 久久亚洲真实| 久久久国产成人精品二区| 国产午夜精品论理片| 欧美bdsm另类| 禁无遮挡网站| 亚洲图色成人| 在线观看66精品国产| 亚洲综合色惰| 人妻少妇偷人精品九色| 亚洲午夜理论影院| 久久国产乱子免费精品| 欧美zozozo另类| 色视频www国产| 免费看光身美女| 自拍偷自拍亚洲精品老妇| 欧美精品国产亚洲| 国产麻豆成人av免费视频| 成人永久免费在线观看视频| 12—13女人毛片做爰片一| 精品久久国产蜜桃| 禁无遮挡网站| 亚洲精品乱码久久久v下载方式| 亚洲成人免费电影在线观看| 亚洲熟妇中文字幕五十中出| 成人av在线播放网站| 国产探花在线观看一区二区| 日本免费一区二区三区高清不卡| 亚洲狠狠婷婷综合久久图片| 91麻豆av在线| 日本-黄色视频高清免费观看| 有码 亚洲区| www.www免费av| 一级av片app| 成人美女网站在线观看视频| 欧美三级亚洲精品| 99久久中文字幕三级久久日本| 春色校园在线视频观看| 免费av观看视频| 波多野结衣高清无吗| a级毛片a级免费在线| 国内精品久久久久久久电影| 在线国产一区二区在线| 国产精品无大码| 日本 欧美在线| 国产色爽女视频免费观看| 亚洲专区中文字幕在线| 亚洲狠狠婷婷综合久久图片| 久久精品国产亚洲网站| netflix在线观看网站| 亚洲av中文av极速乱 | 夜夜夜夜夜久久久久| 精品福利观看| 亚洲av成人av| 国产69精品久久久久777片| 国产白丝娇喘喷水9色精品| 国产亚洲91精品色在线| 麻豆精品久久久久久蜜桃| 在线观看舔阴道视频| 亚洲成人精品中文字幕电影| 97热精品久久久久久| 韩国av在线不卡| 亚洲经典国产精华液单| 国产黄a三级三级三级人| 美女高潮的动态| 在线天堂最新版资源| 国产精品精品国产色婷婷| 蜜桃久久精品国产亚洲av| 婷婷亚洲欧美| 男女做爰动态图高潮gif福利片| 一个人观看的视频www高清免费观看| 一级av片app| 天天一区二区日本电影三级| 久久久久久久久大av| 性插视频无遮挡在线免费观看| 日本在线视频免费播放| 精品不卡国产一区二区三区| 欧美日韩中文字幕国产精品一区二区三区| 韩国av在线不卡| 老司机深夜福利视频在线观看| www.色视频.com| 亚洲精品久久国产高清桃花| 国内久久婷婷六月综合欲色啪| 午夜福利在线观看免费完整高清在 | 毛片女人毛片| 欧美最黄视频在线播放免费| 欧美日本亚洲视频在线播放| 国模一区二区三区四区视频| 国产大屁股一区二区在线视频| 小说图片视频综合网站| 哪里可以看免费的av片| 男插女下体视频免费在线播放| 天堂影院成人在线观看| 九九在线视频观看精品| 哪里可以看免费的av片| 久久久国产成人精品二区| 网址你懂的国产日韩在线| 国产91精品成人一区二区三区| 欧美性猛交╳xxx乱大交人| 亚洲一区高清亚洲精品| 久久久久免费精品人妻一区二区| 久久香蕉精品热| 麻豆av噜噜一区二区三区| 亚洲精华国产精华液的使用体验 | 午夜福利在线观看吧| a级一级毛片免费在线观看| eeuss影院久久| 毛片女人毛片| 亚洲三级黄色毛片| ponron亚洲| 免费大片18禁| 97超级碰碰碰精品色视频在线观看| 国产精品99久久久久久久久| 男女下面进入的视频免费午夜| 久久亚洲真实| 成人综合一区亚洲| 神马国产精品三级电影在线观看| 18禁在线播放成人免费| 成熟少妇高潮喷水视频| 中文亚洲av片在线观看爽| 亚洲国产欧洲综合997久久,| 亚洲人与动物交配视频| 国产亚洲精品av在线| 美女大奶头视频| 国产高清有码在线观看视频| 久久精品国产亚洲av天美| 色哟哟哟哟哟哟| 黄色视频,在线免费观看| 黄色欧美视频在线观看| 深夜精品福利| 真实男女啪啪啪动态图| 美女黄网站色视频| 又黄又爽又刺激的免费视频.| 欧美日韩精品成人综合77777| 99热这里只有是精品在线观看| 人妻夜夜爽99麻豆av| 性色avwww在线观看| 黄色配什么色好看| 国产伦人伦偷精品视频| 日日摸夜夜添夜夜添av毛片 | 伦精品一区二区三区| 九色成人免费人妻av| 亚洲第一电影网av| 久久久久久久久大av| 99热这里只有精品一区| 男人舔女人下体高潮全视频| 精品久久久久久成人av| 国产一区二区在线观看日韩| 变态另类成人亚洲欧美熟女| 99热网站在线观看| 免费看日本二区| 亚洲精品在线观看二区| 很黄的视频免费| 91久久精品电影网| 国产精华一区二区三区| 亚洲人成网站在线播放欧美日韩| 国产精品久久视频播放| 国产精品亚洲一级av第二区| 日本 欧美在线| 99久久九九国产精品国产免费| 国产精品精品国产色婷婷| 色综合婷婷激情| 女生性感内裤真人,穿戴方法视频| 99热这里只有是精品50| 亚洲国产欧洲综合997久久,| 免费在线观看日本一区| 国产成人福利小说| 免费观看精品视频网站| 国产av不卡久久| 久久久精品大字幕| 日本精品一区二区三区蜜桃| 精品一区二区三区av网在线观看| 99久久中文字幕三级久久日本| 久久久久精品国产欧美久久久| 久久精品夜夜夜夜夜久久蜜豆| 欧美另类亚洲清纯唯美| 男人舔女人下体高潮全视频| 色尼玛亚洲综合影院| 男人舔女人下体高潮全视频| 欧洲精品卡2卡3卡4卡5卡区| 久久久成人免费电影| 国产久久久一区二区三区| 97人妻精品一区二区三区麻豆| 日本黄色片子视频| 亚洲精品日韩av片在线观看| 亚洲avbb在线观看| 午夜a级毛片| 免费黄网站久久成人精品| www日本黄色视频网| 久久久国产成人精品二区| 亚洲乱码一区二区免费版| 国产视频内射| 欧美日韩精品成人综合77777| 蜜桃亚洲精品一区二区三区| 亚洲精品成人久久久久久| 91麻豆av在线| 男女做爰动态图高潮gif福利片| 日韩欧美在线二视频| 久久精品国产自在天天线| 中文字幕免费在线视频6| 久久精品久久久久久噜噜老黄 | 国产91精品成人一区二区三区| 99久久成人亚洲精品观看| 九九久久精品国产亚洲av麻豆| 亚洲不卡免费看| 九九久久精品国产亚洲av麻豆| 日本a在线网址| 91狼人影院| 午夜亚洲福利在线播放| 国产精品国产高清国产av| 丝袜美腿在线中文| 国语自产精品视频在线第100页| 男女视频在线观看网站免费| 国产视频一区二区在线看| www.www免费av| 国产乱人伦免费视频| 性插视频无遮挡在线免费观看| 三级男女做爰猛烈吃奶摸视频| 国产精品久久久久久av不卡| 麻豆成人av在线观看| 国产成人影院久久av| 动漫黄色视频在线观看| 国产人妻一区二区三区在| 精品人妻偷拍中文字幕| 最新在线观看一区二区三区| 精品久久久久久久久亚洲 | 亚州av有码| 国产在线精品亚洲第一网站| 精品久久国产蜜桃| 色5月婷婷丁香| 国产黄色小视频在线观看| 国内精品一区二区在线观看| 日韩欧美精品免费久久| 色哟哟哟哟哟哟| 久99久视频精品免费| 又粗又爽又猛毛片免费看| 三级毛片av免费| 此物有八面人人有两片| 国产v大片淫在线免费观看| 一a级毛片在线观看| 九九爱精品视频在线观看| 久久精品久久久久久噜噜老黄 | 变态另类丝袜制服| 麻豆一二三区av精品| 亚洲性夜色夜夜综合| 国产精品亚洲美女久久久| 日日干狠狠操夜夜爽| 网址你懂的国产日韩在线| 日韩高清综合在线| 久久久久久九九精品二区国产| 51国产日韩欧美| 亚洲精品在线观看二区| 精品午夜福利视频在线观看一区| 精品一区二区免费观看| 精品国内亚洲2022精品成人| 亚洲最大成人av| 免费看光身美女| 亚洲黑人精品在线| 亚洲国产高清在线一区二区三| 国产亚洲av嫩草精品影院| 悠悠久久av| 国产美女午夜福利| 美女免费视频网站| 午夜久久久久精精品| 国产精品免费一区二区三区在线| 国产伦精品一区二区三区四那| 琪琪午夜伦伦电影理论片6080| 欧美日韩国产亚洲二区| 欧美成人a在线观看| 国产极品精品免费视频能看的| 国产欧美日韩精品亚洲av| 美女高潮喷水抽搐中文字幕| 极品教师在线视频| 国产av在哪里看| 国产真实乱freesex| 夜夜看夜夜爽夜夜摸| 欧美黑人巨大hd| 久久精品国产亚洲av涩爱 | 小蜜桃在线观看免费完整版高清| 深夜精品福利| 黄色丝袜av网址大全| 欧美bdsm另类| 成人鲁丝片一二三区免费| 午夜福利在线在线| 99精品久久久久人妻精品| 动漫黄色视频在线观看| 成人无遮挡网站| 女同久久另类99精品国产91| 国产精品嫩草影院av在线观看 | 99在线视频只有这里精品首页| 又粗又爽又猛毛片免费看| 性欧美人与动物交配| 国内揄拍国产精品人妻在线| 亚洲欧美日韩高清在线视频| 中文字幕熟女人妻在线| 国产精品98久久久久久宅男小说| 国产欧美日韩一区二区精品| 国产一区二区三区av在线 | 久久精品国产亚洲网站| 最新中文字幕久久久久| 中文字幕久久专区| 我要搜黄色片| 精品不卡国产一区二区三区| 国产美女午夜福利| 国产一区二区在线观看日韩| 国内精品久久久久精免费| av在线天堂中文字幕| 国产免费男女视频| 美女cb高潮喷水在线观看| 男人舔奶头视频| 亚洲av不卡在线观看| 美女黄网站色视频| 亚洲国产日韩欧美精品在线观看| 国产精品久久久久久av不卡| 午夜福利高清视频| 一卡2卡三卡四卡精品乱码亚洲| 91麻豆精品激情在线观看国产| a级一级毛片免费在线观看| 男女之事视频高清在线观看| 动漫黄色视频在线观看| 国产69精品久久久久777片| 国产免费av片在线观看野外av| 成人欧美大片| 岛国在线免费视频观看| av在线蜜桃| 两人在一起打扑克的视频| 成人国产麻豆网| 啦啦啦韩国在线观看视频| 极品教师在线免费播放| 三级男女做爰猛烈吃奶摸视频| 成人av在线播放网站| 欧美日韩精品成人综合77777| 级片在线观看| 久久久久久大精品| 波野结衣二区三区在线| 别揉我奶头~嗯~啊~动态视频| 一级a爱片免费观看的视频| 久久国产精品人妻蜜桃| 欧美性猛交╳xxx乱大交人| 国产精品1区2区在线观看.| 可以在线观看的亚洲视频| 黄片wwwwww| 国产色婷婷99| 91在线精品国自产拍蜜月| 在线天堂最新版资源| 在线看三级毛片| 色综合亚洲欧美另类图片| 中文字幕av在线有码专区| 99久久无色码亚洲精品果冻| 久久久久久九九精品二区国产| 特大巨黑吊av在线直播| 九色成人免费人妻av| 黄色一级大片看看| 别揉我奶头~嗯~啊~动态视频| 精品久久久久久久久亚洲 | 免费观看人在逋| 日韩中文字幕欧美一区二区| 成年免费大片在线观看| 我的女老师完整版在线观看| 国产亚洲精品综合一区在线观看| 日韩高清综合在线| av在线观看视频网站免费| 中文字幕人妻熟人妻熟丝袜美| 亚洲性夜色夜夜综合| .国产精品久久| 亚洲欧美激情综合另类| 99热网站在线观看| 欧美日韩国产亚洲二区| 国内精品宾馆在线| 搡老岳熟女国产| 免费在线观看日本一区| 欧美激情在线99| 日本免费一区二区三区高清不卡| 九九爱精品视频在线观看| 欧美性猛交黑人性爽| 黄色日韩在线| 在线免费观看不下载黄p国产 | 看黄色毛片网站| 毛片一级片免费看久久久久 | 亚洲四区av| 亚洲自拍偷在线| 亚洲欧美日韩高清在线视频| 91在线精品国自产拍蜜月| 一区二区三区高清视频在线| 亚洲久久久久久中文字幕| 久久久久久久午夜电影| .国产精品久久| 亚洲欧美激情综合另类| 99热只有精品国产| 日韩,欧美,国产一区二区三区 | 精品久久久久久,| 国产成人a区在线观看| 国产高清有码在线观看视频| 欧美一区二区精品小视频在线| 色av中文字幕| 淫秽高清视频在线观看| 在线天堂最新版资源| 久久草成人影院| 亚洲18禁久久av| 99久久九九国产精品国产免费| 热99re8久久精品国产| 久久久久久久久大av| 精品福利观看| 少妇人妻精品综合一区二区 | 在线观看66精品国产| 97超级碰碰碰精品色视频在线观看| 97超视频在线观看视频| 又黄又爽又免费观看的视频| 午夜激情欧美在线| 国产91精品成人一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看| 久9热在线精品视频| 国产伦精品一区二区三区视频9| 小蜜桃在线观看免费完整版高清| 久久久久九九精品影院| 婷婷色综合大香蕉| 99热精品在线国产| 久久午夜福利片| 午夜福利18| 免费人成在线观看视频色| 国产精品久久视频播放| 神马国产精品三级电影在线观看| 又爽又黄a免费视频| 亚洲av一区综合| 国产爱豆传媒在线观看| 一本精品99久久精品77| а√天堂www在线а√下载| 成人国产一区最新在线观看| 老师上课跳d突然被开到最大视频| 嫩草影院新地址| 97碰自拍视频| 男女那种视频在线观看| 免费人成视频x8x8入口观看| 久久久午夜欧美精品| 亚洲在线自拍视频| 性插视频无遮挡在线免费观看| 国产三级在线视频|